Anthropic ยืนยันว่ามีแฮ็กเกอร์ใช้มัลแวร์ขโมยข้อมูล (infostealer) ยึดเซสชันล็อกอินของผู้ใช้ Claude แล้วดึงการใช้งานจากบัญชีแบบเสียเงินออกไปใช้ โดยหนึ่งในเหยื่อคือที่ปรึกษา AI อิสระที่ถูกใช้วงเงินแพ็กเกจเดือนละ 200 ดอลลาร์จนแทบหมด
ประเด็นสำคัญ
- Anthropic เริ่มแจ้งเตือนสมาชิกเมื่อวันที่ 30 ส.ค. ว่าเซสชันเบราว์เซอร์ที่ถูกขโมยไป เปิดทางให้ผู้โจมตีใช้เครดิตแบบเสียเงินได้ โดยไม่ต้องมีรหัสผ่านหรือยืนยันตัวตนขั้นที่สอง
- บริษัทระบุชื่อมัลแวร์ทั่วไป 6 สายพันธุ์ที่อยู่เบื้องหลังการโจมตี โดย 5 ตัวเล่นงาน Windows และอีก 1 ตัวกระทบผู้ใช้ Mac จำนวนน้อย
- ที่ปรึกษารายหนึ่งเสียสิทธิ์เข้าถึงบัญชีไปเกือบ 2 สัปดาห์ และระบุว่ายังไม่ได้รับรายงานการใช้งานแบบแยกรายการอย่างละเอียด
แฮ็กเซสชัน Claude ผ่านคุกกี้เบราว์เซอร์ที่ถูกขโมย
เว็บไซต์ TechCrunch รายงาน กรณีของ Grant de Swardt ที่ปรึกษา AI อิสระใน East Sussex สหราชอาณาจักร ซึ่งพบว่าโควตาโทเคนของบัญชีพุ่งสูงขึ้นในวันที่ 4 ส.ค. ทั้งที่เจ้าตัวไม่ได้ใช้งานเลย
วันถัดมา เขาตัดการเชื่อมต่อเครื่องมือทุกตัวที่ผูกกับบัญชี หยุดงานที่ตั้งเวลาไว้ และงดใช้บริการ Claude โดยสิ้นเชิง แต่ยอดการใช้งานกลับยังเพิ่มต่อจาก 45% เป็น 55%
เขาร้องขอให้ Anthropic ส่งรายละเอียดการใช้โควตาแบบแยกรายการ แต่ไม่เคยได้รับ บริษัทจึงระงับบัญชี ยกเลิกทุกเซสชันและโทเคนฝั่งเซิร์ฟเวอร์ จากนั้นคืนเงิน 44.49 ปอนด์สำหรับส่วนที่เหลือของแพ็กเกจ
ผลการสอบสวนภายหลังชี้ว่า มีคีย์เซสชันที่ถูกเจาะนำไปใช้สร้างโทเคน Claude Code ที่ไม่ได้รับอนุญาตบนบัญชีของเขา Anthropic แจ้งเขาว่าลักษณะการใช้งานคล้ายมีบริการภายนอกนำบัญชีไปประมวลผลงานให้ผู้อื่น แต่ไม่สามารถยืนยันได้ว่าบริการนั้นเข้ามาได้อย่างไร
De Swardt นำเรื่องไปโพสต์บน Reddit และได้รับความเห็นราว 80 ข้อความ หลายรายบอกเล่าประสบการณ์ถูกดูดเครดิตในลักษณะเดียวกัน
อ่านเพิ่มเติม: ราคา XRP ลุ้นแตะ 1.46 ดอลลาร์ หนุนโดยวาฬสะสมรอบใหม่ในเดือนกันยายน
Anthropic ระบุชื่อ Vidar, LummaC2 และมัลแวร์ขโมยข้อมูลอีก 4 ตัว
Anthropic เริ่มส่งอีเมลเตือนลูกค้ากลุ่มกว้างขึ้นเมื่อวันที่ 30 ส.ค. โดยระบุชื่อ มัลแวร์ขโมยข้อมูลบน Windows ได้แก่ Vidar, LummaC2, StealC, RedLine และ Acreed รวมถึง Atomic Stealer ที่เล่นงานผู้ใช้ Mac บางส่วน ทั้งหมดเป็นมัลแวร์สำเร็จรูปที่ปล่อยเช่าในตลาดมืดในราคาถูก และไม่ได้ถือเป็นสายพันธุ์ใหม่
บริษัทชี้แจงว่ามัลแวร์เหล่านี้ไม่ได้เชื่อมโยงกับ Claude โดยตรง และมักแฝงตัวมากับซอฟต์แวร์เถื่อนหรือแอปประสงค์ร้าย เมื่อฝังตัวในเครื่องแล้ว มัลแวร์จะกวาดเก็บรหัสผ่านที่บันทึกไว้ ข้อมูลกรอกอัตโนมัติ และคุกกี้ล็อกอิน จากนั้นส่งต่อให้ผู้ควบคุม
Anthropic ดำเนินการให้ผู้ใช้ที่ได้รับผลกระทบออกจากระบบทั้งหมด ลบข้อมูลบัตรจ่ายเงินที่บันทึกไว้ และคืนยอดใช้จ่ายที่ประเมินว่าไม่ได้รับอนุญาตบนบัญชีเหล่านั้น
ขโมยเซสชัน แซงการขโมยรหัสผ่าน
นักวิจัยด้านความปลอดภัยเชื่อมโยง แคมเปญโจมตีนี้เข้ากับแนวโน้มใหม่ที่ย้ายจากการขโมยรหัสผ่าน ไปสู่การขโมยเซสชันแทน เนื่องจากการยืนยันตัวตนหลายชั้น (MFA) ทำให้ข้อมูลล็อกอินเพียงอย่างเดียวใช้งานได้ยากขึ้นมาก
คุกกี้ที่ถูกขโมยเป็นหลักฐานว่าการล็อกอินเกิดขึ้นแล้ว ผู้โจมตีจึงสามารถ “เดินผ่าน” ระบบยืนยันตัวตนและการแจ้งเตือนไปได้โดยไม่ต้องกรอกรหัสผ่านหรือปัจจัยยืนยันตัวตนชุดที่สอง
De Swardt ได้สิทธิ์กลับเข้าบัญชีหลังผ่านไปราวสองสัปดาห์ ก่อนตัดสินใจยกเลิกแล้วหันไปใช้ Cursor แทน เขาระบุว่า Anthropic ยังไม่เปิดให้ผู้ใช้เห็นได้อย่างชัดเจนว่าโควตาถูกใช้ไปกับอะไร และบริษัทปฏิเสธให้ความเห็นว่าผู้สมัครแพ็กเกจจะตรวจจับการใช้งานผิดปกติได้อย่างไร
เหตุการณ์นี้ยิ่งซ้ำเติมช่วงเวลาที่ยากลำบากของบริษัท ซึ่งเพิ่งเปิดเผย ว่ามีเหตุผิดปกติจากโมเดลของตนเองถึง 3 เหตุการณ์ในเดือนกรกฎาคม จนต้องหยุดการฝึกโมเดลบางส่วน และโยกวิศวกรผลิตภัณฑ์ราว 150 คนไปเสริมทีมด้านความปลอดภัย
อ่านต่อ: Bitget เติมคอร์สบล็อกเชนในโครงการ UNICEF เข้าถึงผู้เรียนกว่า 642,000 คน





